freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

信息化企業(yè)一卡通技術方案--(編輯修改稿)

2025-06-10 18:59 本頁面
 

【文章內容簡介】 方子系統(tǒng)到企業(yè)一卡通系統(tǒng)的應用接口?;趹镁W關的企業(yè)一卡通網絡結構示意圖如下。應用網關的作用是邏輯隔離兩個網段,通過應用軟件提供兩個網段之間的數據傳遞。因為應用網關采用的是基于應用層的連接,所以網段之間的數據包不能直接傳遞,必須經過應用軟件的處理—解包、分析處理和重新打包。應用網關對數據包的類型、格式、內容有明確的要求,所有不符合要求的數據包將不會被傳遞(包括Internet訪問數據包)。結果,應用網關從應用層邏輯隔離了兩個網段,提高了網絡的安全性。傳統(tǒng)的邏輯隔離網段的方式(如VLAN),網段之間的通訊是基于路由轉發(fā)的原理。網段之間只能通過路由設置、訪問控制列表、防火墻、入侵檢測等手段來提高網絡的安全性。這些網絡層的安全手段只能根據數據包的地址信息、行為特征設置安全策略,不涉及到數據包的內容,在安全級別上低于應用網關的方式。 硬件實體的安全設計216。 傳輸的數據采用加密形式,保護敏感信息。防止非法截取,破譯。216。 采用金融安全處理器為核心器件的加密卡,存儲密鑰等信息。216。 數據中心的建設:數據中心機房應設立在防水、防火、防盜的場所,環(huán)境溫度濕度穩(wěn)定,清潔。216。 系統(tǒng)運行與管理需要建立嚴格的規(guī)章制度,機房的管理人員必須嚴格按照操作手冊和運行規(guī)范來進行日常的操作,數據備份,系統(tǒng)檢測。 中心主機系統(tǒng)安全設計操作系統(tǒng)方面216。 數據的存儲和訪問控制:專用服務器系統(tǒng)的安全等級達到C2級,從根本上保障數據的安全。216。 從用戶和文件的訪問控制:專用服務器系統(tǒng)是一個真正的多用戶操作系統(tǒng),它在用戶控制和文件訪問控制方面的獨到之處是被業(yè)內人士所公認。216。 病毒方面的防患:專用服務器操作系統(tǒng)裝備專業(yè)防火墻和殺毒軟件,保證系統(tǒng)具有很高的防病毒能力。數據庫系統(tǒng)方面216。 數據庫的訪問控制:訪問控制共有三種—主機操作系統(tǒng)驗證、網絡驗證、數據庫驗證。216。 數據庫模型設計方面:設計數據庫表時將重要數據同普通數據存放在不同的表中;重要的數據庫表使用電子簽名(防止數據庫管理員有意篡改數據);建立必要的視圖,以隔離一些重要數據;設計必要的日志跟蹤。216。 用戶對數據庫對象的訪問權限控制:通過SQL自帶的安全控制訪問機制,實現按需權限控制,根據不同的訪問用戶設置不同的查詢訪問權限。數據庫備份控制:數據庫提供多種數據備份方式,尤其是在線數據備份可保證系統(tǒng)7*24小時的運行;可靠支持機制可實現數據庫系統(tǒng)的快速災難恢復,確保數據的絕對可靠。 應用系統(tǒng)安全設計216。 應用軟件組件安全管理a) 我司一卡通系統(tǒng)的應用程序軟件安裝在應用程序服務器上,在技術上是一種MTS/COM+的三層結構,終端訪問數據庫服務器的時候,必須要經過應用程序軟件這個中間件,所以應用程序軟件與數據庫的用戶權限管理是不一樣的。MTS/COM+安全是與WINDOWS NT/WINDOWS 2000和DCOM安全集成在一起的。b) 角色(roles)是MTS/COM+安全模型的核心。角色是一個抽象定義邏輯上的一組用戶。在MTS/COM+中可以控制那些角色對那些組件(或者是組件中的特定接口、方法)擁有訪問的權限。 216。 系統(tǒng)用戶權限管理 c) 系統(tǒng)應使用一套與服務器數據庫不同的用戶權限管理系統(tǒng),在用戶管理、權限分級、程序資源、操作權限分配、登錄控制、身份驗證、密碼控制、日志跟蹤等方面設計了一套嚴密的安全保障機制。 216。 應用系統(tǒng)原則上只保留自已私有的數據,重要數據均存放于數據中心,從而實現應用與數據處理分離,使得應用系統(tǒng)安全可靠,例如在一卡通系統(tǒng)中涉及到很多的敏感數據,包括金融數據、單位密碼、用戶卡個人密碼、系統(tǒng)操作員密碼等,這些都需要嚴格保密的。在數據庫的存儲中,本系統(tǒng)采用密文形式進行保存。在數據加密方案中,本系統(tǒng)采用國際通用的DES算法。216。 采用“事權分離”機制設計應用系統(tǒng),用戶管理、權限分級、程序資源、操作權限分配等方面設計嚴密的機制。216。 操作員登錄控制:操作員卡驗證身份,密碼控制。216。 所有操作日志跟蹤,追溯責任人。 銀行轉帳安全設計企業(yè)一卡通系統(tǒng)采用設立銀行轉帳前置機的方式,通過雙網卡隔離兩個邏輯網段,杜絕企業(yè)網內部對銀行網絡的訪問,僅銀行轉帳前置機可以訪問銀行網絡。支持金融數據加密機和網絡加密機。路由器+防火墻硬件保障銀行端采用路由器加防加火墻的硬件保障機制。通過防火墻可以過濾掉不安全的數據包,控制用戶對系統(tǒng)的訪問,實現集中的安全管理。在路由器上設置訪問控制列表來過濾不符合應用需要的報文:216。 在路由器的訪問控制列表上僅配置與之相連的網卡能夠收和發(fā)IP數據包。216。 禁止TCP以外的任何服務。216。 過濾除指定端口以外的報文。數據傳輸的安全措施企業(yè)轉帳前置機與銀行前置機之間數據采用金融業(yè)標準的MAC校驗運算。MAC運算的DES密鑰采用動態(tài)密鑰,在每天建立連接簽到時,由銀行動態(tài)分配。密鑰采用加密傳輸,敏感數據加密處理。企業(yè)內部自助轉帳終端與企業(yè)轉帳前置機之間采用DES加密,MD5數字簽名,動態(tài)密鑰。持卡人的銀行卡密碼由PSAM卡進行金融標準的PIN加密處理,有效防止密碼外瀉,保護持卡人和銀行利益。屏蔽企業(yè)網內的對銀行攻擊企業(yè)轉帳前置機采用雙網卡,通過雙網段的IP地址進行邏輯網段隔離。關閉轉帳前置機的IP轉發(fā)路由功能,企業(yè)網內部的數據只能到達轉帳前置機的A網卡,而無法通過前置機的B網卡到達銀行前置機。這樣就屏蔽了企業(yè)網內部的攻擊。企業(yè)轉帳前置機關閉遠程管理維護功能,避免對其攻擊,必要時可以采用軟件防火墻。屏蔽企業(yè)前置機對銀行內部的攻擊銀行的前置機同樣采用雙網卡,關閉IP轉發(fā)路由功能,這樣就阻止了攻擊數據到達銀行網絡內部,所有來自企業(yè)端(專線)的數據僅能到達1網卡,不能通過前置機的2網卡進入銀行內部網絡。銀行前置機關閉遠程登錄等功能,防止非法遠程登錄。銀行前置機只能響應規(guī)定好的轉帳交易。 卡片的安全設計系統(tǒng)的安全,起點是管理。針對安全性目標,系統(tǒng)對制卡、發(fā)卡、掛失、補卡、銷卡、黑名單管理等一系列業(yè)務流程制定了一套嚴密完整的制度和管理辦法,以保證企業(yè)卡的安全可靠性,保證業(yè)主商戶、企業(yè)和持卡人的利益不受侵犯。卡片的安全原則216。 應用中采用一卡一密、防止被盜濫用。216。 加入專用標識,采用專用算法,有效地防止偽卡。216。 采用DES混合算法,形成一套有效的卡片密鑰管理機制。216。 采用公共、獨立的信息共享區(qū),形成一種統(tǒng)一而又分而治之的數據管理策略。216。 對系統(tǒng)內卡片采用分類管理,授予不同權限和功能,增強安全性。密鑰的安全系統(tǒng)采用標準的算法與加密方案對交易數據及IC卡進行認證,而加解密鑰的核心就是密鑰。支付平臺和POS終端的密鑰管理都由專業(yè)的加密機來完成,采用分級密鑰管理體系最大限度的保證密鑰產生和分發(fā)的安全性。密鑰系統(tǒng)主要功能包括三部分:密鑰生成、密鑰發(fā)行、密鑰更新。按照這個劃分,密鑰管理系統(tǒng)包括三個子系統(tǒng):密鑰生成子系統(tǒng)、密鑰發(fā)行子系統(tǒng)、密鑰更新子系統(tǒng)。密鑰生成一般采用集中方式產生,即由項目的最高管理機構產生系統(tǒng)所需的各種主密鑰組,其它密鑰由該組密鑰分散產生。密鑰的發(fā)行采用梯級方式,即由上一級生成下一級所需的子密鑰,既便每一級密鑰泄露后,只影響該級密鑰,而不會由此造成平級或上級的密鑰也泄露。密鑰更新作為密鑰管理系統(tǒng)的重要組成部分,提供對系統(tǒng)密鑰泄露后的補救措施。系統(tǒng)通過設置分級管理來保障操作安全性;通過“一卡多密”實現了卡片的安全。持卡人利益的保證216。 杜絕惡性透支。216。 掛失實時生效。216。 實時更新黑白名單。216。 密碼限額:大額消費啟用個人密碼。216。 個人密碼保密:在系統(tǒng)上操作員看不到持卡人的個人密碼,保障了持卡人的權利。 數據的安全設計數據的安全保護主要從以下幾個方面來保證:數據傳輸的安全、數據存儲的安全及數據異地容災和備份。數據傳輸的安全企業(yè)一卡通系統(tǒng)從傳輸平臺方面,既支持公網也支持專網,科學合理地在物理或邏輯上隔離企業(yè)一卡通網絡,給企業(yè)一卡通系統(tǒng)設計一個安全、可靠、暢通的傳輸交換平臺。從傳輸協(xié)議方面,采用金融報文交換格式ISO8583標準,經過MD5數字簽名、DES、RSA等加密措施,防止非法截取、篡改、破譯。所有接入都采用動態(tài)密鑰進行簽到、簽退。對于在企業(yè)網上傳輸的重要數據,系統(tǒng)直接采用SCOKET底層編程,在數據發(fā)送和接收時都采用數字簽名,保證不被更改。交易安全系統(tǒng)通過黑白名單管理、數字簽名和雙向認證實現了交易的安全。數據存儲的安全1)操作系統(tǒng)、數據庫方面216。 操作系統(tǒng)采用微軟專用服務器操作系統(tǒng),保障操作系統(tǒng)的穩(wěn)定性和可靠性。216。 數據庫采用微軟大型SLQ2008數據庫,訪問控制共有三種:系統(tǒng)驗證、網絡驗證、數據庫驗證。2)終端存儲數據保護方面216。 對于消費終端來說,采用了Flash ROM技術保障在出現異常的情況下,進行無源存儲數據保護,保證數據掉電不丟失。216。 對于現金充值機、自助終端等設備也同樣采用了通用的Flash ROM技術,保證數據掉電不丟失。數據備份與容災216。 在數據庫服務器的數據備份與容災方面,采用雙機熱備的方式:采用2臺數據服務器,通過雙機冗余軟件實現2臺數據服務器的冗余設計,確保1臺數據服務器發(fā)生故障的時候,另一臺服務器能緊接著取代,保障系統(tǒng)的安全運行。同時連接一臺磁盤陣列,并在活動服務器連接上磁帶庫作為備份系統(tǒng)。備份可以通過Veritas的Netbackup實現高度自動化的熱備份即實時備份,在遇到系統(tǒng)出現不穩(wěn)定及災難性崩潰時,能使“企業(yè)一卡通”里的各種數據及時可以恢復。 設備的安全設計每一臺消費終端設備在出廠的時候都具有唯一的MAC,防止出現設備重復,另外,在消費終端投入使用的時候,必須經過系統(tǒng)認證卡進行POS機分組,定義相應的設備號,指定相應的通訊地址,并且連通系統(tǒng)后,獲得相應的密鑰才能夠投入使用,否則無法進行使用。消費終端在進行完分組后,在沒有系統(tǒng)卡的情況下是不能夠被刪除或者更換用戶組的,同時業(yè)主也不能夠被刪除,系統(tǒng)卡是有密碼保護的,這樣可以保障設備的安全使用。系統(tǒng)通過“硬件授權,多級保護”實現了終端設備安全。/授權雙向認證 產品具有特定的注冊/授權雙向互認功能,防止非法產品入網流通使用。 可設置多類不同的使用場所,授予不同權限,滿足不同消費對象或若干下屬獨立核算單位的 類別管理。嚴密的有效期識別功能,能有效的防止過期卡片使用。、黑卡報警功能終端機廣泛使用黑、白名單技術,對卡片進行合法性驗證,并記錄非法卡使用情況,有效防止非法卡片的流通。對黑卡以及各種非法卡使用狀態(tài),本機將自動識別并提示相應的報警代碼,提示工作人員采取相應措施處理,防止其流通使用??蛇x使用,可設置消費與個人密碼使用的對應關系。 操作員可設置鍵盤鎖定與開鎖。POS終端保存消費明細和該消費明細的消費交易認證碼。進行數據采集時,將消費明細和消費交易認證碼一起上傳,結算中心可以對該消費交易認證碼進行校驗,以保證消費數據的真實性和完整性。 物理的安全產品保障方面:保證產品采購、運輸、安裝等方面的安全。數據中心的建設:數據中心機房應設立在防水、防火、防盜的場所,環(huán)境溫度濕度穩(wěn)定,清潔。在電源保障方面:POS機可以采用UPS集中供電方式,同時設備還具備后備電池,保障在臨時出現斷電的情況下,不影響飯?zhí)玫恼_\營。規(guī)章制度的建設:系統(tǒng)運行與管理需要建立嚴格的規(guī)章制度,機房的管理人員必須嚴格按照操作手冊和運行規(guī)范來進行日常的操作,數據備份,系統(tǒng)檢測。 密鑰管理體系設計系統(tǒng)采用標準的算法與加密方案對交易數據及企業(yè)卡進行認證,而加解密鑰的核心就是密鑰。系統(tǒng)通過采用自主私密算法、報文加密和報文驗證以及負載均衡技術和群集技術等手段保障數據的安全可靠。密鑰管理體系中的密鑰通常是分類規(guī)劃與使用的,“一卡通”系統(tǒng)使用的密鑰有:系統(tǒng)根密鑰;也稱A、B密鑰。通信密鑰:終端設備、子系統(tǒng)與數據中心數據傳輸加密密鑰。系統(tǒng)工作密鑰:系統(tǒng)認證密鑰,用戶于完成對系統(tǒng)設備的初始化和認證使用,同時配置使用密碼,最大程度上保證系統(tǒng)的安全;銀行轉賬系統(tǒng)相關密鑰(與銀行交換數據密鑰、持卡人銀行敏感數據加密密鑰);卡片相關密鑰(扇區(qū)種子密鑰、卡片扇區(qū)密鑰、卡片交易密鑰),由以上密鑰組成“一卡通”系統(tǒng)的密鑰體系。密鑰系統(tǒng)主要功能包括三部分:密鑰生成、密鑰發(fā)行、密鑰更新。按照這個劃分,密鑰管理系統(tǒng)包括三個子系統(tǒng):密鑰生成子系統(tǒng)、密鑰發(fā)行子系統(tǒng)、密鑰更新子系統(tǒng)。密鑰生成一般采用集中方式產生,即由項目的最高管理機構產生系統(tǒng)所需的各種主密鑰組,其它密鑰由該組密鑰分散產生。密鑰的發(fā)行采用梯級方式,即由上一級生成下一級所需的子密鑰,既便每一級密鑰泄露后,只影響該級密鑰,而不會由此造成平級或上級的密鑰也泄露。密鑰更新作為密鑰管理系統(tǒng)的重要組成部分,提供對系統(tǒng)密鑰泄露后的補救措施。 系統(tǒng)糾錯能力216。 正常情況下,所有的消費流水回傳到數據中心,同時在消費終端上保存有交易流水紀錄和在卡片上保存有寫卡流水記錄,這些交易記錄可以和后臺數據中心數據進行對比,當出現網絡不通時,交易流水暫時保存在終端上,消費終端中也保存有交易流水記錄,可以通過菜單查詢和匯總進行對帳,當網絡暢通時,再回傳流水,當出現網絡故障時,消費終端可以通行設備強制“簽到”進行脫機消費,交易流水保存在消費終端內,當網絡恢復是數據正?;貍鬟M行對帳。216。 萬一出現設備損壞,而且交易流水又沒有正?;貍鞯那闆r下,可通過專用的數據采集工具,將設備中的數據導入系統(tǒng),系統(tǒng)進行自動核對后完成自動對帳,保障業(yè)主和消費者的利益不受到損失,同時保障系統(tǒng)帳務和數據的準確。216。 萬一出現交易流水沒有正常回傳,系統(tǒng)必須具有卡庫對帳機制。交易流水是由卡號、脫機序號、聯(lián)機序號、灰記錄標識、卡余額、交易額、交易日期、時間等相關的信息組成的。216。 當消費POS機壞了,造成數據丟失,則系統(tǒng)有的嚴格的查帳機制。當系統(tǒng)進行日結時發(fā)現上傳流水的流水號不連續(xù),則后臺中心數據庫進行流水號的檢測工作,當持卡人去消費貼卡時,POS機檢測到此卡片有未上傳的流水,系統(tǒng)會自動將檢測到的片內的消費流水信息即時回傳到企業(yè)卡后臺,再由后
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1